AMD 的 Vitis 是用於 FPGA 與自適應運算產品的軟體開發平台,廣泛涵蓋硬體設計、加速應用與嵌入式系統。此次安全風險尤其受到關注,因為 ECDSA secp256k1 元件若洩露密碼學私鑰,可能危及身分驗證、數位簽章及受保護資料;任意程式碼執行漏洞也可能讓攻擊者進一步控制受影響系統。
AMD 在 8 月產品安全公告中揭露並修補 Vitis、Ryzen Master 與 PDM 工具的多項高風險漏洞,其中 Vitis 的 ECDSA secp256k1 元件可能導致私鑰曝光,另有漏洞涉及任意程式碼執行。AMD 已提供相應修補版本,呼籲使用者及管理人員盤點受影響環境並儘速升級,以降低憑證外洩與系統遭入侵的風險。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。